Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Ist diese Logfile ok?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 31.07.2008, 22:03   #1
Damnek
 
Ist diese Logfile ok? - Standard

Ist diese Logfile ok?



Hallo,

hatte in den letzten Tagen diese problem: http://www.trojaner-board.de/56949-t...patched-m.html
wie man herauslesen kann, hat sich das teilweise erledigt. Blos weis ich nicht ob der Pc nun von Schadsoftware frei ist. Darum poste ich hier noch einen HijackThis Log:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:00:16, on 31.07.2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
e:\Programme\Tobit ClipInc\Server\ClipInc-Server.exe
C:\Programme\COMODO\Firewall\cmdagent.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Programme\Sandboxie\SbieSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe
C:\Programme\abit\abit uGuru\AirPaceWifi.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Windows Defender\MSASCui.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\Comodo\Css\cssurf.exe
C:\Programme\COMODO\Firewall\cfp.exe
C:\Programme\Java\jre1.6.0_07\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h++p://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h++p://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h++p://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h++p://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h++p://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = h++p://go.microsoft.com/fwlink/?LinkId=74005
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Programme\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: Ask Toolbar BHO - {F0D4B231-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Programme\AskSBar\bar\2.bin\ASKSBAR.DLL
O3 - Toolbar: Ask Toolbar - {F0D4B239-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Programme\AskSBar\bar\2.bin\ASKSBAR.DLL
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\WINDOWS\JM\JMInsIDE.exe
O4 - HKLM\..\Run: [36X Raid Configurer] C:\WINDOWS\system32\JMRaidSetup.exe boot
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] "C:\Programme\Gemeinsame Dateien\Logitech\khalshared\KHALMNPR.EXE"
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\GEMEIN~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [WorksFUD] C:\Programme\Microsoft Works\wkfud.exe
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programme\Microsoft Works\WkDetect.exe
O4 - HKLM\..\Run: [AirPaceWifi] "C:\Programme\abit\abit uGuru\AirPaceWifi.exe" -nogui
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [Windows Defender] "C:\Programme\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [css] C:\Programme\Comodo\Css\cssurf.exe /s
O4 - HKLM\..\Run: [COMODO Firewall Pro] "C:\Programme\COMODO\Firewall\cfp.exe" -h
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-21-1409082233-616249376-839522115-1008\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Admin')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Programme\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - E:\Programme\ICQ 6\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - E:\Programme\ICQ 6\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: C:\WINDOWS\system32\guard32.dll C:\PROGRA~1\Comodo\Css\cssdll32.dll
O23 - Service: Avira AntiVir Personal – Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: COMODO Firewall Pro Helper Service (cmdAgent) - Unknown owner - C:\Programme\COMODO\Firewall\cmdagent.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Sandboxie Service (SbieSvc) - tzuk - C:\Programme\Sandboxie\SbieSvc.exe

--
End of file - 7062 bytes

EDIT: Was sit das hier: O2 - BHO: Ask Toolbar BHO - {F0D4B231-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Programme\AskSBar\bar\2.bin\ASKSBAR.DLL
O3 - Toolbar: Ask Toolbar - {F0D4B239-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Programme\AskSBar\bar\2.bin\ASKSBAR.DLL
Sieht nach Asktoolbar aus. Kann mich aber nicht daran erinnern diese installiert zu haben. Finde auch komisch warum das AskSBar heist. So heist auch der Ordner in C:\Programme. dieser ordner wäre am 22.Juli erstelt worden. Die ASKSBAR.dll dagegen erst am Dienstag den 29 Juli. Ebenso die NPASKSBR.dll, sie ist auch am 29. Juli erstellt worden. Könnte das Schadsoftware sein? Der Name kommt mir nämlich komisch vor (AskBar ohne S würde doch viel sinnvoler sein als AskSBar.)
Bitt helft mir!!

Geändert von Damnek (31.07.2008 um 22:58 Uhr)

Alt 01.08.2008, 13:40   #2
Damnek
 
Ist diese Logfile ok? - Standard

Ist diese Logfile ok?



Kann oder will mir hier niemand helfen?
__________________


Alt 01.08.2008, 19:47   #3
Taranis
 
Ist diese Logfile ok? - Standard

Ist diese Logfile ok?



Soweit ich das mit meinem Halbwissen beurteilen kann, ist das Log sauber.
Asksbar dürfte tatsächlich die Ask-Toolbar zu sein, du kannst die Dateien ASKSBAR.dll und NPASKSBR.dll aber sicherheitshalber bei VirusTotal - Free Online Virus and Malware Scan hochladen.
Ansonsten scheint Commodo häufiger mal Fehlalarme zu produzieren, und da Kaspersky, Antivir und F-secure nichts gefunden haben, tippe ich mal auf einen solchen Fehlalarm.

LG
Taranis
__________________

Alt 01.08.2008, 22:30   #4
Damnek
 
Ist diese Logfile ok? - Standard

Ist diese Logfile ok?



Hallo,

Danke, Taranis. Hab schon gedacht mir will wirklich niemand helfen. Hab alle Dateien im Ordner wo auch die AskSBar.dll und die NpAskSBr.dll drin sind, bei Virustotal hochgeladen. Bis auf die A2Highin.exe, die A2NTSTBR.manifest, die A2Plugins.Dll und die AskSbar.dll konnte ich alle hochladen (bei den genannten Stand dran das sie schon mal Hochgeladen wurden, ich dachte das kommt immer nur wenn man selber die datei sachonmal hochgeladen hatte. Es gab einen Link zur Auswertung der datei dabei wurde bei Jder dieser Dateien von einem Scanner etwas gefunden) bei allen anderen wurde nichts gefunden. Die die ich bei Virustotal nicht hochladen konnte lud ich eben bei Jotti hoch. Wurde auch nichts gefunden. Werde aber trotzdem diese dateien löschen (einen Unistaller gibt es nicht und in Programmzugriff- und Standards ist auch nichts von einer Asktoolbar.)
Nochmals Danke für deine Hilfe :aplaus:

Antwort

Themen zu Ist diese Logfile ok?
add-on, antivir, antivirus, ask toolbar, asktoolbar, avira, bho, defender, dll, explorer, firewall, hijack, hijackthis, hijackthis log, hkus\s-1-5-18, icq 6, internet, internet explorer, log, logfile, microsoft, nvidia, ordner, problem, programme, rundll, server, system, toolbars, warum, windows, windows defender, windows xp, windows xp sp3, xp sp3




Ähnliche Themen: Ist diese Logfile ok?


  1. Großes Lob an diese Website
    Lob, Kritik und Wünsche - 09.05.2014 (0)
  2. C:\Program Files(x86)\HomeTab\TBUpdater.dll bekomme ständig diese meldung ,ich poste mal die 2 logfile
    Log-Analyse und Auswertung - 28.07.2013 (21)
  3. Kann mir jemand diese Logfile ansehen?
    Log-Analyse und Auswertung - 06.03.2011 (1)
  4. wie bekomme ich diese Meldungen weg?
    Antiviren-, Firewall- und andere Schutzprogramme - 06.12.2009 (2)
  5. Ist diese EXE verseucht?
    Plagegeister aller Art und deren Bekämpfung - 01.12.2008 (15)
  6. guten abend kann mal bitte jemand diese logfile prüfen?
    Log-Analyse und Auswertung - 13.05.2008 (1)
  7. ist diese datei ein virus?
    Antiviren-, Firewall- und andere Schutzprogramme - 25.03.2008 (2)
  8. Wie finde ich diese DAtei???????
    Log-Analyse und Auswertung - 24.03.2008 (1)
  9. Bitte mal diese Logfile überprüfen!
    Mülltonne - 06.01.2008 (0)
  10. Ist diese Datei gefährlich?
    Plagegeister aller Art und deren Bekämpfung - 26.08.2007 (3)
  11. immer diese pop-ups
    Mülltonne - 06.06.2006 (1)
  12. ist diese logfile clean?
    Log-Analyse und Auswertung - 20.12.2005 (4)
  13. Kann mir jemand sagen ob diese logfile sauber ist?
    Log-Analyse und Auswertung - 01.12.2005 (9)
  14. Wo steckt diese Datei???
    Plagegeister aller Art und deren Bekämpfung - 05.06.2005 (7)
  15. Immer diese Viren ^^
    Log-Analyse und Auswertung - 22.12.2004 (7)
  16. Wer kennt diese Trojaner?
    Plagegeister aller Art und deren Bekämpfung - 23.08.2004 (3)
  17. Immer diese Startseite
    Log-Analyse und Auswertung - 09.08.2004 (1)

Zum Thema Ist diese Logfile ok? - Hallo, hatte in den letzten Tagen diese problem: http://www.trojaner-board.de/56949-t...patched-m.html wie man herauslesen kann, hat sich das teilweise erledigt. Blos weis ich nicht ob der Pc nun von Schadsoftware frei ist. - Ist diese Logfile ok?...
Archiv
Du betrachtest: Ist diese Logfile ok? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.